LINUX.ORG.RU

Компрометация репозитория проекта VestaCP

 , , , ,


0

1

Официальный репозиторий панели управления для VPS VestaCP некоторое время назад был взломан. Неизвестные злоумышленники внесли изменения в главный скрипт, который выполняет установку панели и вследствие этого, в данных телеметрии, которые отправлялись на сервер проекта после установки панели, содержалось не только имя дистрибутива, но также и пароль администратора, и IP хоста, где была установлена ПУ.

Проверить свой хост на наличие уязвимости можно по ссылке

После успешного получения данных аутентификации злоумышленники устанавливали мультифункциональный бэкдор (командный сервер для совершения DoS атак и скрытый shell), содержащийся в файле /usr/bin/dhcprenew. После загрузки в память этот бэкдор скрывается в списке процессов под именем [kworker/1:1]

По предварительным данным выяснилось, что код удалось изменить в результате взлома некоторых серверов инфраструктуры проекта.

Взлом стал возможен из-за ранее неизвестной уязвимости в API проекта, которая появилась в апрельском выпуске 0.9.8-20.

Всем пользователям настоятельно рекомендуется сменить пароль администратора к панели управления.

Уязвимости уже устранены в новом релизе 0.9.8-23

Дополнительные подробности пока не сообщаются.

Подробности

Перемещено Shaman007 из security

★★★★★

Последнее исправление: Twissel (всего исправлений: 3)

beastie, хотел подать новость пораньше, по горячим следам, а до сих пор никто не подтвердил.

Что будем делать?

Twissel ★★★★★
() автор топика
Ответ на: комментарий от Shaman007

Ну появление новых релизов сабжа публиковали.

Если неинтересно, можешь удалить нафиг — я не обиде.

Twissel ★★★★★
() автор топика
Ответ на: комментарий от Shaman007

Просто смысл новость подтверждать, например, через 5-6 дней?

Новости тоже должны быть относительно свежими :-)

Twissel ★★★★★
() автор топика
Ответ на: комментарий от hobbit

Бывает. Согласен. В предыдущей новости нормально написал)

Twissel ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.